[Problem] Wilde Konstellation, kein Ton/Audio, Starface hiner Astaro (beides Hardware)

Huwiseg

Neuer User
Mitglied seit
7 Sep 2013
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Ich versuche gerade jemandem zu helfen der folgende Konstellation einsetzt.

Internet:
1x KabeLBW
1x Telekom DSL

Beides geht in eine Astaro Firewall (Hardwareeinheit). An dieser Astaro hängt unter anderem eine Starface Telefonanlage (ebenfalls Hardwareeinheit, keine VM).

Nutzt jemand intern die Starface kann problemlos telefoniert werden, in alle Richtung.

Versucht nun jemand sich von aussen auf der Astaro anzumelden, zum Beispiel mit einem heimischen FritzBox oder Eumex Router und einem DECT Telefon daran, klappt auch die Anmeldung an der Starface problemlos. Man sieht in der Astaro Firewall die SIP Aushandlung über Port 5060, alles wunderbar.

Man kann nun ausgehende anrufe tätigen und erhält Anrufe. Nimmt man ab, steht auch eine Verbindung. Hier sieht man in der Astaro dann bei der Firewall je 2 Verbindungen auf 2 Ports innerhalb der Range 7070:7099 für das Ziel und 10000:20000 Quelle. Also auch soweit perfekt.

Problem: Man hört nichts. Die Verbindung steht einwandfrei. Egal ob ausgehender oder eingehender Anrufe, es kommen keine Sprachpakete durch.

Seitens der Astaro sind alle nötigen Ports freigeschaltet. Mittlerweile sogar soweit das VOIP Protokolle, also SIP, SIPSSL, RTP, RTPS, H323, XMPP1, XMPP2 von any nach any auf accept stehen.

Zusätzlich gibt es eine DNAT Regel welche "Any IPv4" mit VOIP Protokollen (siehe oben) und Ziel Telekom an das Starface Interface umleitet. Auch wenn diese Regel deaktiviert ist, hat dies keine Auswirkungen auf das Phänomen externer eingewählter Telefone. Verbindung steht, kein Audio.

Während dem sprechen, also während die Verbindung steht, tauchen in der Firewall keine weiteren Verbindungen auf, weder accept noch drop. In der Firewall Log werden alle oben genannte Protokolle aufgelistet. Die SIP Aushandlung (5060) und der Verbindungsaufbau (10000:20000 auf 7070:7099) tauchen in der Log z.B. auf.

Ich weiss nicht woran es noch haken kann :/ Ich hab gegoogelt wie verrückt, hab weitere SNAT/DNAT Regeln getestet und so weiter und so fort... ich bin am Ende.
 
Das muß kein Firewall-Problem sein.
Viel spannender wäre hier, wie die SIP-Pakete inhaltlich aussehen, respektive, was die Starface als RTP-Adressen angibt. Ich tippe mal, dass da die interne IP verwendet wird und nicht die externe, weil die Starface "denkt", der externe Teilnehmer wäre im gleichen LAN.
Solange die Kommunikationspartner nicht im gleichen LAN (oder VPN) sind, muß die Signalisierung immer über die externe IP der Starface (also letztlich die IP-Adresse, an der die Starface extern hängt, Telekom oder KabelBW, das konnte ich Deinem Post nicht entnehmen).
Auf der Starface ein sip set debug und ggf. ein rtp debug bei einem abgehenden Call Richtung externer Client und wahrscheinlich wirst Du meinen Verdacht bestätigt finden. Ciel Erfolg !
 
"extern" hängt die Starface ja "nur" an der Astaro und an der Astaro hängen die DSL Leitungen, KabelW und Telekom. Die HauptConnection ist die Telekom, über diese Leitung bauen die externen Agenten auch die SIP Verbindung auf (DECT Einwahl).

Ich werd morgen mal schauen das ich an die Seriennummer der Starface komme um per SSH da rauf zu kommen. Das Problem was ich dann habe, falls es sich bestätigt ist ja, wie lösen? Ich könnte in der Astaro eine SNAT/DNAT(?) Regel erstellen welche die Pakete der Starface auf die Telekom IP leitet allerdings gibt es ja bereits eine Regel die alle Pakete die als Ziel die Telekom haben, auf die Starface geleitet werden (DNAT). Ich denke dann hab ich wieder einen DeadLock.
 
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,303,650
Mitglieder
378,541
Neuestes Mitglied
telefonieverzweiflung